Tag: finalità del trattamento

  • GPDP, Docweb 9742485, 16.12.2021 (2)

    Massima (2) – Il trattamento di dati giudiziari effettuato mediante estrazione e comunicazione della copia del certificato del casellario giudiziale dell’interessato ad un soggetto terzo comporta una irragionevole compressione del diritto alla riservatezza dell’interessato, qualora tale comunicazione non sia strettamente indispensabile per le finalità legittimamente perseguite dal titolare del trattamento che effettua la comunicazione.

  • GPDP, Docweb 9742485, 16.12.2021 (3)

    Massima (3) – La comunicazione di copia del certificato del casellario giudiziale dell’interessato ad un soggetto terzo, qualora ciò non sia in concreto strettamente indispensabile per le finalità perseguite dal titolare del trattamento, rappresenta una violazione dei principi di pertinenza e non eccedenza – ovvero del principio di minimizzazione dei dati – e delle prescrizioni impartite con l’Autorizzazione n.7/2016 relativa al trattamento dei dati giudiziari da parte di privati, di enti pubblici economici e di soggetti pubblici (non abrogata a seguito dell’entrata in vigore del GDPR).

  • GPDP, Docweb 9742485, 16.12.2021 (1)

    Massima (1) – La stazione appaltante, titolare del trattamento, deve compiere una valutazione preventiva sulla idoneità delle informazioni circa eventuali condanne penali relative ai candidati, ad incidere in concreto sull’attività che dovrà essere svolta in caso di affidamento mediante bando, avendo particolare riguardo alla natura del reato commesso, alla gravità del fatto, al tempo trascorso dalla condanna, così da non trattare dati giudiziari dei candidati non pertinenti e non eccedenti rispetto alle finalità del trattamento.

  • Trattamenti di dati giudiziari contenuti nel casellario giudiziale del soggetto partecipante ad un bando

    GPDP, Docweb n. 9742485 del 16 dicembre 2021 | Massime e Commento di Giulia Ceredi

  • GPDP, Docweb 9727220, 13.12.2021 (3)

    Massima (3) – Le diverse verifiche – quella relativa all’obbligo vaccinale e quella relativa al possesso della certificazione verde (green pass) – devono, nel rispetto sia dei principi di protezione dei dati che del quadro normativo di settore, essere effettuate con una diversa cadenza. Diversamente dalle verifiche relative al possesso di una valida certificazione verde, non può ritenersi giustificata l’esecuzione di verifiche relative all’assolvimento dell’obbligo vaccinale con cadenza ravvicinata (quotidiana o, comunque, frequente), assicurando in ogni caso il trattamento di dati esatti e aggiornati, ai sensi dell’art. 5, par. 1, lett. d), GDPR.

  • GPDP, Docweb 9727220, 13.12.2021 (2)

    Massima (2) – I trattamenti effettuati per la verifica dell’obbligo vaccinale, nei casi previsti dalla legge, devono essere tenuti separati da quelli effettuati per la verifica quotidiana del possesso della certificazione verde Covid-19 per l’accesso alle sedi di lavoro, nel rispetto delle condizioni e dei limiti previsti da norme distinte che, in modo diverso, concorrono al contenimento dell’epidemia da Covid-19 e allo svolgimento in sicurezza delle attività lavorative, economiche e sociali.

  • GPDP, Docweb 9727220, 13.12.2021 (1)

    Massima (1) – I trattamenti di dati personali finalizzati alla verifica del rispetto dell’obbligo vaccinale e del possesso della c.d. certificazione verde per l’accesso ai luoghi di lavoro devono necessariamente svolgersi in maniera distinta al fine di assicurare un trattamento lecito, corretto e trasparente, limitato alle finalità determinate, esplicite e legittime, ex art. 5 GDPR.

  • Trattamento di dati personali finalizzati alla verifica del rispetto dell’obbligo vaccinale e del possesso della certificazione verde (green pass)

    GPDP, Docweb n. 9727220 del 13 dicembre 2021 | Massime e Commento di Alice Incerti

Open Access